fuente: https://cybersecuritynews.com/http-2-flaw-crash-servers/
Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que investigadores confirmaran que atacantes no autenticados pueden colapsar servidores vulnerables al provocar un agotamiento de la memoria.
El problema afecta a varias implementaciones de HTTP/2 que no gestionan adecuadamente el consumo de recursos al manejar flujos de datos bloqueados, lo que permite a los atacantes degradar o interrumpir por completo los servicios.
GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seg...
Leer artículo →Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigado...
Leer artículo →Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrollador...
Leer artículo →